Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BloodHound.py-Kerberos — A Python based ingestor for BloodHound | Kitploit
Strumenti/GitHubGitHub/jazzpizazz/bloodhound.py-kerberos
ReconnaissanceInformation GatheringPenetration TestingAuthenticationRed Teaming
GitHubjazzpizazz/bloodhound.py-kerberos

BloodHound.py-Kerberos

A Python based ingestor for BloodHound

Vedi Repository
86113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cos'è questo fork?!

Mi serviva bloodhound con supporto Kerberos e ho trovato questo commento. Saltava fuori che esisteva un ramo con supporto all'autenticazione Kerberos fin dall'inizio! Mi sono permesso di unire questo ramo nella master per ottenere le fantastiche esportazioni di BloodHound 4.2+. Tutto il merito va alle persone che hanno effettivamente scritto il codice:)

Nota

Come affermato dallo stesso sig. Dirkjan, questo "richiede più lavoro e test". Potrebbe non funzionare in tutti i casi, quindi segnala qualsiasi problema incontri e possiamo provare a risolverli. Forse un giorno potremo presentarlo come PR al repository principale.

root@kitploit:~
$ python3 /opt/BloodHound.py/bloodhound.py -u redacted -k -d absolute.htb -dc dc.absolute.htb -ns 10.129.202.227 --dns-tcp --zip -no-pass -c All
INFO: Found AD domain: absolute.htb
INFO: Using TGT from cache
INFO: Found TGT with correct principal in ccache file.
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 1 domains
INFO: Found 1 domains in the forest
INFO: Found 1 computers
INFO: Connecting to LDAP server: dc.absolute.htb
INFO: Found 18 users
INFO: Found 55 groups
INFO: Found 0 trusts
INFO: Starting computer enumeration with 10 workers
INFO: Querying computer: dc.absolute.htb
INFO: Ignoring host dc.absolute.htb since its reported name  does not match
INFO: Done in 00M 02S
INFO: Compressing output into 20220926135518_bloodhound.zip

Se ricevi errori DNS, puoi provare a puntare il DNS su te stesso con -ns 127.0.0.1 mentre esegui dnschef:

root@kitploit:~
python3 dnschef.py --fakeip <dc ip> --fakedomains <domain> -q

BloodHound.py

Python 3 compatible PyPI version License: MIT

BloodHound.py è un ingestor basato su Python per BloodHound, basato su Impacket.

Questa versione di BloodHound.py è compatibile solo con BloodHound 4.2 o versioni successive. Per la serie 3.x, usa la versione 1.1.1 tramite pypi. A partire dalla versione 1.3, BloodHound.py supporta solo Python 3; Python 2 non è più testato e potrebbe rompersi in futuro.

Limitazioni

BloodHound.py ha attualmente le seguenti limitazioni:

  • Supporta la maggior parte, ma non tutte, le funzionalità di BloodHound (SharpHound) (vedi sotto per i metodi di raccolta supportati; mancano principalmente i metodi basati su GPO)
  • Il supporto all'autenticazione Kerberos non è ancora completo

Installazione e utilizzo

Puoi installare l'ingestor tramite pip con pip install bloodhound, oppure clonando questo repository ed eseguendo python setup.py install, oppure con pip install ..

BloodHound.py richiede impacket, ldap3 e dnspython per funzionare.

L'installazione aggiungerà uno strumento da riga di comando bloodhound-python al tuo PATH.

Per usare l'ingestor, avrai bisogno come minimo delle credenziali del dominio a cui stai accedendo.

Dovrai specificare l'opzione -u con un nome utente di questo dominio (o username@domain per un utente in un dominio trusted). Se il tuo DNS è configurato correttamente e il dominio AD è nella tua lista di ricerca DNS, BloodHound.py rileverà automaticamente il dominio. In caso contrario, devi specificarlo manualmente con l'opzione -d.

Per impostazione predefinita, BloodHound.py interrogherà LDAP e i singoli computer del dominio per enumerare utenti, computer, gruppi, trust, sessioni e amministratori locali.

Se vuoi limitare la raccolta, specifica il parametro --collectionmethod, che supporta le seguenti opzioni (simili a SharpHound):

  • Default - Esegue la raccolta dell'appartenenza ai gruppi, la raccolta dei trust di dominio, la raccolta degli amministratori locali e la raccolta delle sessioni
  • Group - Esegue la raccolta dell'appartenenza ai gruppi
  • LocalAdmin - Esegue la raccolta degli amministratori locali
  • RDP - Esegue la raccolta degli utenti Desktop remoto (Remote Desktop Users)
  • DCOM - Esegue la raccolta degli utenti COM distribuiti (Distributed COM Users)
  • PSRemote - Esegue la raccolta degli utenti della gestione remota (PS Remoting)
  • DCOnly - Esegue tutti i metodi di raccolta interrogabili dal solo DC, senza bisogno di connessioni a host/server membri. Equivale a Group, Acl, Trusts, ObjectProps
  • Session - Esegue la raccolta delle sessioni
  • Acl - Esegue la raccolta delle ACL
  • Trusts - Esegue l'enumerazione dei trust di dominio
  • LoggedOn - Esegue l'enumerazione privilegiata delle sessioni (richiede l'amministratore locale sul target)
  • ObjectProps - Esegue la raccolta delle proprietà degli oggetti per proprietà come LastLogon o PwdLastSet
  • All - Esegue tutti i metodi sopra, tranne LoggedOn
  • Experimental - Si connette ai singoli host per enumerare servizi e attività pianificate che potrebbero contenere credenziali salvate

Più metodi di raccolta devono essere separati da una virgola, ad esempio: -c Group,LocalAdmin

Puoi sovrascrivere alcune delle opzioni di rilevamento automatico, come il nome host del Domain Controller primario, se vuoi usare un Domain Controller diverso con -dc, oppure specificare un tuo Global Catalog con -gc.

Utilizzo con Docker

  1. Costruisci il container
    docker build -t bloodhound .
  2. Esegui il container
    docker run -v ${PWD}:/bloodhound-data -it bloodhound
    Dopodiché puoi eseguire bloodhound-python all'interno del container; tutti i dati verranno salvati nel percorso da cui avvii il container.
Scarica lo strumento